گشایش درب پشتی در طول ۱۳ سال

قابلیت امنیتی «راه‌اندازی امن» مایکروسافت که از سال ۲۰۱۲ برای محافظت از مادربردهای ویندوزی و لینوکسی در برابر حملات سطح زیربنایی طراحی شد، به مدت ۱۳ سال به راحتی قابل دور زدن بوده است. این شکاف امنیتی بزرگ اخیراً توسط تیم پژوهشی شرکت امنیتی ESET شناسایی شد که طی آن ۱۱ فایل میان‌افزار قدیمی را یافت که علی‌رغم کشف آسیب‌پذیری در آن‌ها، هرگز توسط مایکروسافت از چرخه اعتبار خارج نشده بودند. این فایل‌ها که در اصطلاح فنی به آن‌ها شیم گفته می‌شود، زمانی طراحی شدند تا قابلیت مسیرهای امضا شده را به دنیای لینوکس بسط دهند. مشکل اصلی نه در ذات این فایل‌ها، بلکه در مدیریت چرخه حیات آن‌هاست.

نمای شماتیک از فرآیند بارگذاری میان‌افزار و نقش شیم‌ها در سیستم‌های UEFI

مایکروسافت به‌عنوان نهاد امضای دیجیتال شیم‌ها، پس از شناسایی حفره‌های امنیتی در نسخه‌های قدیمی‌تر، دستور لغو اعتبار و حذف آن‌ها را صادر نکرد. همین غفلت باعث شد تا باینری‌های سال ۲۰۱۳ همچنان در دیتابیس اعتبار سیستم‌عامل‌ها به‌عنوان کدهای ایمن ثبت بمانند. مهاجمان با دسترسی به یکی از این شیم‌های لغو‌نشده و دانش پایه‌ای درباره ساختار رابط میان‌افزاری قابل توسعه یکپارچه (UEFI)، می‌توانند بدون نیاز به هرگونه ابزار پیچیده، چرخه زنجیره اعتماد را دور بزنند.

تهدید مستقیم برای کاربران ویندوز و لینوکس

پیامد این فراموشی سازمانی، تأثیر مستقیم بر اکوسیستم‌های مایکروسافت و لینوکس است. به محض دور زدن راه‌اندازی امن، بدافزارها می‌توانند در ابتدایی‌ترین لحظه فرآیند بالا آمدن سیستم بارگذاری شوند و حتی پس از پاک‌سازی کامل سیستم‌عامل یا تعویض هارد دیسک، در سطح مادربورد مستعار باقی بمانند. مارتین اسمولار از محققان ESET تأکید می‌کند که خطرناک‌ترین بخش این ماجرا، نیاز نداشتن مهاجمان به اکسپلویت‌های خاص یا آسیب‌پذیری‌های جدید است. تنها وجود یک نسخه قدیمی شیم و آشنایی با مکانیزم‌های بارگذاری سیستم‌های امروزی برای عبور از این سپر دفاعی کافی است.

بوت‌کیت‌ها و چرخه عمر امنیتی

قابلیت Secure Boot در ابتدا برای مقابله با پدیده خطرناک «بوت‌کیت‌ها» توسعه یافت. این بدافزارها دقیقاً زمانی فعال می‌شوند که سیستم‌عامل هنوز در حافظه بارگذاری نشده است و امکان کنترل سخت‌افزار را به مهاجم می‌دهند. گروه‌های بازیگر تهدیدات از جمله MosaicRegressor در سال ۲۰۲۰ و BlackLotus در سال ۲۰۲۳ از همین فضا استفاده کرده‌اند. در حالت عادی، راه‌اندازی امن مانع اجرای کدهای امضا‌نشده یا غیرمعتبر می‌شود، اما با وجود شیم‌های فراموش‌شده، این مکانیزم عملاً کارکرد خود را از دست خواهد داد. سازندگان نرم‌افزار و توسعه‌دهندگان سیستم‌عامل باید اسناد فنی و پایگاه‌داده‌های مربوط به رابط میان‌افزاری قابل توسعه یکپارچه را بازبینی کنند تا از تکرار این شکاف امنیتی جلوگیری شود. رفع این مشکل تنها از طریق حذف فیزیکی یا به‌روزرسانی فرایم‌ور و پاک‌سازی لیست‌های اعتبار امکان‌پذیر خواهد بود و در صورت تاخیر در پاسخگویی اکوسیستم فناوری، استانداردهای فعلی اعتماد دیجیتال نیازمند بازنگری اساسی خواهند بود.